今すぐ見直したい!Googleアカウントを守るための7つの重要設定

プライバシーを重視していても、Googleの使用を完全にやめるのは現実的ではありません。仕事でGoogleのソフトウェアが必要だったり、必要なサービスがGoogle経由でしか利用できなかったりする人も多いでしょう。しかも、Googleのサービスはその分野においてほぼ間違いなく最高クラスの無料サービスであることも事実です。しかし、Googleに常時監視されるのが好きな人はいません。
この記事では、Googleが許容する範囲でプライバシーリスクを減らし、アカウントを不正利用から守るための設定方法を紹介します。Googleから逃れられないなら、せめて被害を最小限に抑えましょう。
1. 位置情報の記録をオフにする
第三者に自分の居場所を常に把握されるのは、想像以上に不気味なものです。Googleアプリに位置情報の追跡を許可すると、まさにそれを承諾したことになります。実際に自分の位置情報データを見てみれば、たった一つのスイッチをオンにするだけで、Googleがどれほど詳細な行動プロフィールを作成できるかがわかります。
位置情報の記録を無効にするには、「ロケーション履歴」をオフにします。ただし、これによりGoogleマップなど一部のアプリで「自宅」や「職場」といった場所の保存ができなくなるなど、機能が制限される場合があります。これは意図的な仕様です。Googleは位置情報データを求めており、ユーザーに提供させるようさまざまな形で働きかけます。
- Googleアカウントにログインします。
- 左側メニューの「データとパーソナライズ」をクリックします。
- 「アクティビティ管理」の下にある「ロケーション履歴」をクリックします。
- トグルスイッチをオフにします。
- ポップアップウィンドウ下部の「一時停止」をクリックして確定します。
2. 「ウェブとアプリのアクティビティ」を無効にする
Googleは自社アプリ内でのユーザーの行動を細かく記録しています。「ウェブとアプリのアクティビティ」が有効になっていると、そのすべてのデータがサーバーに保存されます。自分の行動の詳細な記録を残さないためにも、この機能を無効にしておきましょう。
- Googleアカウントにログインします。
- 左側メニューの「データとパーソナライズ」をクリックします。
- 「アクティビティ管理」の下にある「ウェブとアプリのアクティビティ」をクリックします。
- トグルスイッチをオフにします。
- ポップアップウィンドウ下部の「一時停止」をクリックして確定します。
3. 二段階認証プロセス(2FA)を有効にする
- サイドバーの「セキュリティ」をクリックします。
- 「Googleへのログイン」セクションの「2段階認証プロセス」をクリックします。
- 「開始」をクリックして2FAの設定を始めます。
- 電話番号を入力し、連絡手段を選択して「次へ」をクリックします。
- 次の画面で、スマートフォンに届いた確認コードを入力します。
- コードが正しければ「有効にする」をクリックします。以降のログインから2FAが適用されます。
2FAの確認コードの受信には、SMSを使用しないことをおすすめします。GSMネットワークは暗号化されていますが、そのプロトコルは高度なセキュリティを想定して設計されたものではありません。SIMスワップ攻撃を受けると、攻撃者は外側に何の兆候も残さず、あなたのすべてのアカウントへアクセスできてしまいます。Google Authenticatorやパスワードマネージャーを使ってデバイス上で2FAコードを生成すれば、第三者に傍受される心配はありません。
4. YouTube履歴を無効にする
YouTubeには独自の履歴設定があり、他のウェブ履歴の設定とは別に個別に無効化する必要があります。
- Googleアカウントにログインします。
- 左側メニューの「データとパーソナライズ」をクリックします。
- 「アクティビティ管理」の下にある「YouTube の履歴」をクリックします。
- 「YouTube の履歴」のトグルスイッチをオフにします。
- ポップアップダイアログの「一時停止」をクリックして確定します。
5. 再設定用のメールアドレスと電話番号を最新に保つ
別のメールアドレスを再設定用(バックアップ)アカウントとしてGoogleに登録しておくのは賢い判断です。パスワードを忘れた場合や、何らかのトラブルでログインできなくなった場合でも、アカウントへのアクセスを回復できます。Googleに少し個人情報を渡すことにはなりますが、価値の低い情報のため、リスクはごくわずかです。
再設定用メールアドレスを追加するには、Googleアカウントにログインしてメール設定を開き、「再設定用メールアドレス」のセクションでアドレスを設定してください。
6. 広告のパーソナライズをオフにする
この設定では広告の表示数そのものは減りませんが、Googleがパーソナライズデータを使ってあなたをより効果的にターゲティングすることを防げます。広告の目的はあなたのお金を支出させることにほかなりません。パーソナライズ広告は、その目的をより達成しやすくするだけのものです。パーソナライズ広告に同意することは、言い換えれば操作されることに同意することと同じです。
- Googleアカウントにログインした状態で、広告設定ページにアクセスします。
- 「広告のパーソナライズ」のトグルスイッチをオフにします。
- 確認ウィンドウで「オフにする」をクリックします。
7. 同期するChromeデータを暗号化する
Chromeにサインインしていると、閲覧履歴がGoogleと共有されます。このデータの扱いについてはGoogleの規約が曖昧ですが、経験上、閲覧習慣に基づく広告販売のために使われていることは明らかです。このデータは理論上は匿名化されていますが、わずかな閲覧データだけで実名と結びつけることが可能です。同期される閲覧履歴を、パスフレーズまたはGoogleアカウントの認証情報で暗号化しておくのが賢明です。セキュリティを compartment 化(分離)する観点からは、専用の一意なパスフレーズを作成して閲覧データを暗号化するのがおすすめです。
パスフレーズを設定するには、Chromeの設定を開き、「同期とGoogleサービス」をクリックします。「暗号化オプション」で強力なパスフレーズを設定してください。このパスフレーズは、どのデバイスで閲覧履歴を同期するときにも必要になるため、パスワードマネージャーに保存しておきましょう。
まとめ
Googleは、プライバシーやデータセキュリティの観点からは最良の選択肢とは言えません。しかし多くの人にとって、利便性はセキュリティよりも優先されてしまいます。プライバシー意識の高い人でも、仕事の要件から切り離せないこともあるでしょう。今回紹介した設定を活用して、できる限り安全な状態を維持していきましょう。
-
Instagramアカウントを2要素認証(2FA)で守る方法【設定手順をわかりやすく解説】
2要素認証(2FA)とは?今や必須のセキュリティ対策2要素認証(Two-Factor Authentication、略称:2FA)は、もはや「あれば安心」程度の機能ではなく、アカウント保護に欠かせない必須の対策となっています。パスワードに加えて確認コードの入力を求めることで、たとえパスワードが漏洩しても不正アクセスされるリスクを大幅に減らせるからです。現在では主要なサービスのほとんどがこの追加の保護層を提供しており、Instagramもそのひとつです。以前のInstagramでは、2要素認証は一部のユーザーに限定して提供されていましたが、現在ではすべてのユーザーが利用できるようになっています。
-
Twitterアカウントを守る方法!パスワード漏洩対策とセキュリティ強化の完全ガイド
Twitterで発生したシステムバグにより、ユーザーのパスワードが平文のまま露出されるという事態が起こりました。このパスワード漏洩は、パスワードをマスク(暗号化)するはずのハッシュ処理に不具合が生じたことが原因で、ログイン操作を行った際にパスワードが丸見えになってしまう状態だったのです。 この事態を受け、Twitterは約3億3000万人の全ユーザーに対してパスワードの変更を呼びかけました。その後、同社はバグが修正されたことを確認しており、調査の結果、情報の漏えいや不正利用は確認されなかったとしています。 今回の不具合ではユーザー情報は守られ、情報窃取も発生しませんでした。しかし、「自分のデ